Problème logiciels malveillants

Bonsoir.

Depuis quelques temps, à chaque fois que je navigue sur chrome il y a des pubs qui s'affichent genre "pricora" etc ... et je trouve que mon pc rame un peu alors qu'il n'a que quelques mois et que le disque dur est loin d'être plein étant donné que je stock tout sur disque dur externe, alors cela pourrait-il avoir une incidence sur la puissance de mon pc ?

Je me suis aussi rendu compte qu'aujourd'hui je me suis fait avoir par une fausse mise à jour Java. Je m'explique. Je me suis rendue sur un site pour regarder une vidéo, la page c'est automatiquement actualisée et un message c'est affiché avec le logo Java me disant que je devais faire une mise à jour, j'ai donc cliqué bêtement sur ok. Quand le téléchargement s'est lancé, j'ai regardé l'adresse et il y avait marqué " javaupdatefrr.com ", trouvant ça bizarre j'ai donc cherché sur le net et ai trouvé qu'il s'agissait en fait d'une fausse mise à jour, qui a donc installé tout un tas de programme dont je ne voulais pas et que j'ai supprimé mais je me doute qu'il doit y avoir encore de mauvais logiciels dans mon ordinateur. De plus, depuis que cette fausse mise à jour été effectuée ma navigation n'est plus sécurisée et le https:// est barré en rouge dans la barre de recherche.

Donc ma question. Quelqu'un pourrait-il m'aider à me débarrasser de tous ces logiciels sachant que je ne les trouves nul part en faisant une recherche sur mon ordinateur.

Je précise que je n'y connais rien en informatique comme vous avez pu le lire donc se serait gentil d'utiliser des termes que je puisse comprendre :)

Au cas où cela pourrait servir je suis sous windows 8 .

Merci de m'avoir lu et merci à ceux qui voudront bien m'apporter leur aide.

9 réponses

  1. salut faut arrêter de cliquer sur tout ce qui bouge , sur n'importe quoi

    Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

    une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt
    0
    1. Merci pour ta réponse.

      Par contre je n'ai pas compris la dernière partie après avoir nettoyé.
      0
      1. bah dans ton disque c:\ ( demarrer/ordinateur) t'as un rapport en format txt qui se nomme ADWCleaner[S?].txt ben tu l ouvres , tu selectionnes tout le texte, et tu colles son contenu dans ta reponse
        0
        1. # AdwCleaner v3.010 - Rapport créé le 27/10/2013 à 03:17:20
          # Mis à jour le 20/10/2013 par Xplode
          # Système d'exploitation : Windows 8 (64 bits)
          # Nom d'utilisateur : angelina - ANGY
          # Exécuté depuis : C:\Users\angelina\Downloads\adwcleaner.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
          Dossier Supprimé : C:\Program Files (x86)\Services x86
          Dossier Supprimé : C:\Users\angelina\AppData\Roaming\DealPly
          Dossier Supprimé : C:\Users\angelina\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
          [!] Dossier Supprimé : C:\Users\angelina\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
          Fichier Supprimé : C:\END
          Fichier Supprimé : C:\Users\angelina\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojcgaoafcmbadjkfdippkdddgkeaipbn_0.localstorage-journal
          Fichier Supprimé : C:\Windows\System32\Tasks\Dealply

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO
          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox
          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110211701196}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211701196}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211701196}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
          Clé Supprimée : HKCU\Software\ilivid
          Clé Supprimée : HKCU\Software\installedbrowserextensions
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
          Clé Supprimée : HKLM\Software\Services x86
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Services x86

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v10.0.9200.16537

          -\\ Google Chrome v30.0.1599.101

          [ Fichier : C:\Users\angelina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          Supprimée : homepage

          *************************

          AdwCleaner[R0].txt - [3942 octets] - [27/10/2013 03:15:40]
          AdwCleaner[S0].txt - [3295 octets] - [27/10/2013 03:17:20]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3355 octets] ##########
          0
          1. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
            Junkware Removal Tool (JRT) by Thisisu
            Version: 6.0.7 (10.15.2013:3)
            OS: Windows 8 x64
            Ran by angelina on 27/10/2013 at 3:41:41,40
            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

            ~~~ Services

            ~~~ Registry Values

            ~~~ Registry Keys

            Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220222702296}
            Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220222702296}

            ~~~ Files

            ~~~ Folders

            ~~~ Chrome

            Successfully deleted: [Folder] C:\Users\angelina\appdata\local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda

            ~~~ Event Viewer Logs were cleared

            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
            Scan was completed on 27/10/2013 at 4:05:37,00
            End of JRT log
            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
            0
            1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2013.10.27.01

              Windows 8 x64 NTFS
              Internet Explorer 10.0.9200.16721
              angelina :: ANGY [administrateur]

              Protection: Activé

              27/10/2013 04:14:28
              mbam-log-2013-10-27 (04-14-28).txt

              Type d'examen: Examen complet (C:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 395812
              Temps écoulé: 1 heure(s), 27 minute(s), 20 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 17
              C:\Users\angelina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1BWHXE86\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6EG5YQAI\Setup[1].exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6EG5YQAI\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PE2WZAGU\SPIdentifierImpl[1].exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\nsa594.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\nsm44F0.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\nsu5EC7.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\nsu68D6.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\nsuFD87.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\SPIdentifier.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\Dealply.exe (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\SaltarSmart_tg.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\sp-downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\angelina\Downloads\SoftonicDownloader_pour_idailydiary.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

              (fin)
              0
              1. arrete de telecharger chez softonic , c'est eux qui infectent ton pc

                ==

                on fait un diag et suivant quoi on plie avec un menage :

                http://www.security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
                0